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Verfahren zur Echtheitspriifung eines Datentragers 

Die Erfindung betrifft ein Verfahren zur Priifxing der Echtheit eines Daten- 
tragers gemafi dem Oberbegriff des Anspruchs 1. Femer betrifft die Erfin- 
5 dung den bei diesera Verfahren eingesetzten Datentrager sowie ein System, 
bestehend aus dem Datentrager und einer extemen Einrichtung. 

Um ein unautorisiertes Herstellen und Vervielfaltigen von Datentragem 
bzw. den Einsatz derartiger Datentrager zu verhindem, ist es erforderlich, 
10 die Echtheit eines Datentragers mit einem hohen MaG an Zuverlassigkeit 

priif en zu konnen. Ebenso ist es in vielen Fallen auch erforderlich, die Echt- 
heit einer externen Einrichtung, mit der der Datentrager kommuniziert, prii- 
f en zu konnen. 

15 Ein Verfahren zur Echtheitspriifung eines Datentragers ist aus der 

DE 44 19 805 Al bekannt. Bei dem bekannten Verfahren weist der verwende- 
te Datentrager werdgstens einen integrierten Schaltkreis mit Speichereinhei- 
ten und Logikeinheiten sowie eine Datenleitung zum Datenaustausch mit 
einer extemen Einrichtung auf . Der integrierte Schaltkreis verfiigt zusatzlich 

20 liber eine separate fest verdrahtete Schaltung zum Senden und/oder Emp- 
fangen von Daten wahrend der Einschaltsequenz. Diese separate Schaltung 
wird zur Echtheitspriifung verwendet, wobei das erste Senden bzw. Emp- 
fangen der Daten innerhalb eines definierten Zeitbereichs der Einschaltse- 
quenz abgeschlossen ist, in der fiir die Datenleitung von der ISO-Norm 7816 

25 kein definierter Zustand vorgegeben wird. Die Ubertragung der fiir die 

Echtheitspriifung relevanten Daten zwischen dem Datentrager und der ex- 
temen Einrichtung erfolgt entweder iiber eine Datenleitung, iiber die auch 
der librige Datenaustausch zwischen dem Datentrager und der extemen 
Einrichtung erfolgt oder iiber andere Leitungen, die nicht dieser Standard- 

30 Datenleitung entsprechen und derzeit noch fiir zukiinftige Anwendungen 
reserviert sind. 



Die Auf gabe der Erfindung besteht darin, ein Verfahren zux Echtheitspni- 
fung eines Datentragers und/oder einer extemen Einrichtiing anzugeben, 
das flexibel einsetzbar ist und gleichzeitig einem moglichst hohen Sicher- 
heitsstandard bietet. 

5 

Diese Auf gabe wird dxirch die in den nebengeordneten Anspriichen angege- 
benen Merkmale gelost. 

Der Grundgedanke der Erfindung besteht darin, den Datentrager und die 
10 exteme Einrichtung jeweils mit einer speziellen Zusatzvorrichtung fiir die 
Erzeugung und/ oder Priifung von Echtheitsdaten auszustatten und die fur 
die EchtheitsprCifung erforderliche Dateniibertragung zwischen dem Daten- 
trager und der extemen Einrichtung wenigstens teilweise iiber einen speziel- 
len tJbertragungskanal abzuwickeln, wobei die Zusatzvorrichtung fiir die 
15 Erzeugung und/oder Priifung der Echtheitsdaten und ggf. auch der Uber- 
tragungskanal jeweils spezielle Anfordenmgen an den Datentrager bzw. an 
die exteme Einrichtung stellen, die von herkommlichen Standardausfiihrun- 
gen nicht erfiillt werden konnen. 

20 Die Erfindung hat den Vorteil, dass sie eine sehr zuverlassige Echtheitsprii- 
fung zulasst ohne den Standard-Ubertragungskanal zwischen dem Daten- 
trager imd der extemen Einrichtung zu benutzen bzw. auf den Standard- 
Ubertragungskanal angewiesen zu sein. 

25 Weiterhin bietet die Erfindung einen sehr guten Schutz vor einem unzulassi- 
gen Nachbau des Datentragers oder der extemen Einrichtung, da die erfin- 
dungsgemaGe Zusatzvorrichtung zur Erzeugung und/ oder Priifung von 
Echtheitsdaten imd der erfindungsgemafie zusatzliche Ubertragungskanal 
fur die Echtheitspriifung bei herkommlichen Datentragem und extemen 
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Einrichtungen nicht vorhanden sind und somit die Beschaffung der benotig- 
ten Bausteine fiir nichtautorisierte Personen erschwert wird. Diese Hiirde 
gegen einen unzulassigen Nachbau kann noch erhoht werden, wenn die Zu- 
satzvorxichtung zur Erzeugung und/ oder Priifung von Echtheitsdaten und 
5 der Ubertragungskanal fiir die Echtheitspriifung beim Datentrager bzw. bei 
der extemen Einrichtung eine Technologie voraussetzen, die fiir eine 
nichtautorisierte Person nur schwer oder gar nicht beschaffbar ist. Vorzugs- 
weise ist diese Technologie wenigstens zum Teil auf einem anderen techni- 
schen Gebiet angesiedelt als die fiir die Herstellung herkommlicher Daten- 
10 trager benotigten Technologien. 

Im Rahmen der Echtheitspriifung des Datentragers erzeugt die Zusatzvor- 
richtung des Datentragers die Echtheitsdaten und iibermittelt diese iiber den 
dafiir vorgesehenen Ubertragungskanal an die exteme Einrichtung. Die ex- 
15 teme Einrichtung priift die iibermittelten Echtheitsdaten und entscheidet 

iiber die Echtheit des Datentragers. Diese Entscheidung kann zusatzlich da- 
von abhangig gemacht werden, ob zwischen der Zusatzvorrichtung des Da- 
tentragers und einem im Datentrager angeordneten MikrocontroUer eine 
Verbindung besteht. 

20 

Je nach Sicherheitsanforderungen imd speziellen Gegebenheiten der An- 
wendung wird bei der fiir die Echtheitspriifung erforderlichen Dateniiber- 
tragung auf wenigstens einen Ubertragimgskanal zuriickgegriffen, der ent- 
weder logisch oder physikalisch vom Standard-Ubertragungskanal getrennt 
25 ist. 



Eine logische Trennung lasst sich beispielsweise dadurch erreichen, dass fiir 
die tibertragung der Echtheitsdaten dieselbe Leitung bzw. Ubertragungs- 
strecke verwendet wird wie fiir die tibertragung der sonstigen Daten, wobei 
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die Echtheitsdaten auf dieser Leitung bzw. Ubertragungsstrecke jedoch so 
codiert sind, dass sie von den sonstigen Daten getrennt werden konnen und 
auch die Ubertragung der sonstigen Daten nicht beeintrachtigen. Fiir die 
Codierung der Echtheitsdaten konnen gemaC der ISO-Norm zugelassene 
5 Toleranzen in dem Spannimgspegel oder in der zeitlichen Lokalisiening des 
Ubergangs zwischen unterschiedlichen logischen Pegeln der Signale des 
Standard-Ubertragungskanals genutzt werden. Da durch diese Art der Co- 
dierung die von der ISO-Norm vorgeschriebenen Toleranzen fur die Span- 
nungspegel oder fur das Ubergangsverhalten der Signale nicht tiberschritten 

10 werden, ist diese Art der Dateniibertragung ISO-kompatibeL Fur Anwen- 
dimgen auJSerhalb der ISO-Norm konnen die genannten Toleranzbereiche 
tiberschritten werden. Ein Vorteil der geschilderten Dateniibertragung be- 
steht zudem darin, dass auf bestehende Leitungen zuruckgegriffen werden 
kann und somit keine zusatzlichen Leitungen oder andere Ubertragungs- 

15 strecken installiert werden miissen. Anstelle der Leitung des Standard- 
Ubertragungskanals kann auch auf andere Leitimgen zuruckgegriffen wer- 
den, beispielsweise auf die Leitung fiir die Versorgungsspannung oder auf 
die Leitung fiir das Taktsignal oder auch auf eine kontaktlose Ubertragungs- 
strecke. Wichtig ist lediglich, dass die verwendete Leitung bzw. Ubertra- 

20 gungsstrecke die Herstellung einer Verbindung zwischen dem Datentrager 
und der extemen Einrichtung zum Zwecke der Ubertragung von Echtheits- 
daten ermoglicht. 

Eine physikalische Trennung des Ubertragungskanals fiir die (Jbertragung 
25 der Echtheitsdaten vom Standard-Ubertragungskanal hat demgegeniiber 
den Vorteil, dass nahezu unbegrenzte Variationsmoglichkeiten fiir die Rea- 
lisienmg des Verfahrens zur Echtheitspriifung eroffnet werden. Dadurch 
konnen der technische Aufwand und damit auch die Kosten auf der einen 
Seite und der gewiinschte Sicherheitsstandard auf der anderen Seite optimal 
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an die jeweilige Anwendung angepalSt werden. Da die Kompatibilitat mit 
einer vorhandenen Leitung oder Ubertragungsstrecke nicht beriicksichtigt 
werden muss, kann beispielsweise eine hoch komplexe iind nicht allgemein 
verfiigbare Zusatzvorrichtung beliebiger Bauaxt fiir die Erzeugung der zu 
iibertragenden Daten eingesetzt werden, die den Datentrager bzw. die ex- 
teme Einrichtung als echt ausweist und somit eine Nachahrnung dieser.. 
Komponenten praktisch unmoglich macht. Beispielsweise konnen in diesem 
Zusanunenhang auch die verschiedensten Techniken der kontaktlosen Uber- 
tragung eingesetzt werden. 

Weitere vorteilhafte Ausgestaltungen und Weiterbildungen sind nachf ol- 
gend beschrieben und in den Zeichnungen dargestellt. 

Es zeigen: 

Fig. 1 ein Blockschaltbild zur Veranschaulichung des Grundprinzips 

der Erfindung, 

Fig. 2 eine Variante zum Blockschaltbild aus Fig. 1, 

Fig. 3a u. 3b Blockschaltbilder von Ausfuhrungsformen des erfindungsge- 
maiSen Systems, bei dem die Echtheitsdaten liber die Standard- 
Datenleitung iibertragen werden. 



25 Fig. 4a u. 4b zeitliche Signalverlaufe auf der Standard-Datenleitung fiir den 
Fall, dass die Ubertragung der Echtheitsdaten jeweils innerhalb 
von Ubergangszonen, die im Bereich der Signalflanken der 
Standarddaten definiert sind, iibertragen werden. 
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Fig. 5a u. 5b zeitliche Signalverlatife axif der Standard-Datenleitung fiir den 
Fall, dass die Echtheitsdaten dem Signal fiir die Standarddaten 
als kleine Spannungschwankiingen aufgepragt werden und 



Fig. 1 zeigt ein Blockschaltbild zur Veranschaulichung des Grundprinzips 
der Erfindung. Eine Chipkarte 1 weist einen MikrocontroUer 3 und eine Zu- 
satzvorrichtung 4 fiir die Erzeugung und Priifung von Echtheitsdaten auf . 
Der MikrocontroUer 3 der Chipkarte 1 ist xiber einen ersten Ubertragungska- 
nal A, der in der Regel der Standard-Datenleitung entspricht mit einem Mi- 
krocontroUer 5 einer extemen Einrichtung 2 verbunden. Der Ubertragungs- 
kanal A und auch weitere Ubertragungskanale werden jeweils durch einen 
Doppelpfeil dargestellt, der die Richtung der Dateniibertragung angibt. Uber 
den Ubertragungskanal A werden in bekannter Weise Transaktionen zwi- 
schen der Chipkarte 1 und der extemen Einrichtung 2, die beispielsweise ein 
POS-Terminal oder auch ein Geldausgabeautomat usw. sein kann, abgewik- 
kelt. Die Dateniibertragung iiber den Ubertragungskanal A erf olgt dabei 
gemaJS einem von der ISO-Norm 7816 festgelegten UbertragungsprotokoU. 
Bei bekannten Systemen wird iiber den Ubertragungskanal A auch die 
komplette Echtheitspriifung der Chipkarte 1 bzw. der extemen Einrichtung 2 
- sofem fiir die jeweilige Anwendung erforderlich - abgewickelt. Diese Echt- 
heitspriifung kann beispielsweise in Form eines wechselseitigen Authentisie- 
rungsverfahrens nach dem Challenge xmd Response-Prinzip durchgefiihrt 



Fig. 6 



ein Blockschaltbild einer Ausfiihrtmgsform des erfindxmgsge- 
mafien Systems, bei dem die fiir die Echtheitspriifung benotig- 
ten Daten kontaktlos zwischen der extemen Einrichtung imd 
dem Datentrager iibertragen werden. 



werden. 
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ErfindxingsgemaJS ist zusatzlich zu dem Ubertragimgskanal A noch ein wei- 
terer Ubertragungskanal B vorhanden, der die Zusatzvorrichtung 4 der 
Chipkarte 1 mit einer Zusatzvorrichtung 6 der extemen Einrichtung 2 ver- 
bindet. Weiterhin sind der Mikrocontroller 3 bzw. 5 und die Zusatzvorrich- 
5 tung 4 bzw. 6 jeweils miteinander verbunden. Uber den Ubertragungskanal 
B werden die fur die Echtheitspriifung von der Chipkarte 1 bzw. von der 
extemen Einrichtung 2 benotigten Daten iibertragen, die zuvor von der Zu- 
satzvorrichtung 4 bzw. 6 erzeugt wurden. Die von der jeweils anderen Zu- 
satzvorrichtung 6 bzw. 4 empfangenen Echtheitsdaten werden ausgewertet 

10 und es wird entschieden, ob die Chipkarte 1 bzw. die exteme Einrichtung 
echt ist. Die Zusatzvorrichtung 4 der Chipkarte 1 kann Bestandteil des Bau- 
steins sein, der den Mikrocontroller 3 tragt. Die Zusatzvorrichtung 6 der ex- 
temen Einrichtung 2 wird in der Regel als separater Baustein realisiert sein, 
der als secure application module, abgekiirzt SAM, bezeichnet wird und in 

15 Form einer Chipkarte ausgefiihrt ist. 

Das Verf ahren zur Echtheitspnifimg der Chipkarte 1 durch die exteme Ein- 
richtung 2 kann f olgendermaGen ablauf en: 

20 Die externe Einrichtung 2 ubermittelt der Chipkarte 1 liber den Ubertra- 
gungskanal B Eingangsdaten, beispielsweise eine Zufallszahl. Die Zusatz- 
vorrichtung 4 der Chipkarte 1 erzeugt mit Hilfe der Eingangsdaten Echt- 
heitsdaten und ubermittelt die Echtheitsdaten liber den Ubertragungskanal 
B an die exteme Einrichtung 2. Die exteme Einrichtung 2 empfangt die Echt- 

25 heitsdaten und entscheidet mittels der Zusatzvorrichung 6 anhand der emp- 
fangenen Echtheitsdaten liber die Echtheit der Chipkarte 1. 

Das beschriebene Verfahren kann insofem abgewandelt werden, als die Er- 
zeugung der Echtheitsdaten durch die Zusatzvorrichtung 4 der Chipkarte 1 
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auch ohne Eingangsdaten von der extemen Einrichtiing 2 erfolgen kann oder 
dass mit der Erzeugting der Echtheitsdaten bereits vor der vollstandigen 
Uberrrdttlung der Eingangsdaten begonnen werden kann. Weitere Abwand- 
lungen konnen darin bestehen, dass die Eingangsdaten oder die Echtheitsda- 
5 ten iiber den Ubertragungskanal A iibertragen werden. Fiir die Erzeugiing 
der Echtheitsdaten kann eine Vielzahl unterschiedlicher Verf ahren eingesetzt 
werden. Beispielsweise konnen die Echtheitsdaten aus den Eingangsdaten 
berechnet werden oder die Echtheitsdaten konnen dxirch Ausnutzen speziel- 
ler physikalischer Eff ekte, ggf . abhangig von Materialeigenschaf ten der Zu- 

10 satzvorrichtung erzeugt werden. Wichtig bei alien Verfahren ziir Erzeugung 
der Echtheitsdaten ist, dass diese sich nicht mit Vorrichtungen, die die aiiJEe- 
ren Abmessungen einer Chipkarte 1 aufweisen, diirch unberechtigte Dritte 
simulieren lassen. Eine derartige Simulation konnte bei einer Berechnung 
der Echtheitsdaten die Implementierung des von der Zusatzvorrichtung 4 

15 abgearbeiteten Algorithmus auf einem leistungsfahigen Computer darstel- 
len. Um dies zu verhindem, ist die Zusatzvereinbarung 4 so auszulegen, 
dass ihre Rechenleistung weit liber dem liegt, was mit verfiigbaren Mikro- 
controUem erreichbar ist. 

20 In der in Fig, 1 dargestellten Variante der Erfindung lassen sowohl der Uber- 
tragimgskanal A als auch der Ubertragungskanal B jeweils einen bidirektio- 
nalen Datenaustausch zu, d.h. einen Datenaustausch von der Chipkarte 1 zur 
extemen Einrichtung 2 und einen Datenaustausch von der extemen Einrich- 
tung 2 zur Chipkarte 1. Die Trermung zwischen dem Ubertragungskanal A 

25 und dem Ubertragungskanal B kann entweder physikalischer Art sein oder 
logischer Art. Bei einer physikalischen Trennimg der Ubertragtmgskanale 
wird fiir den Ubertragimgskanal B ein eigener Ubertragtmgsweg gewahlt, 
der vom Ubertragungskanal A voUig imabhangig ist. So kann beispielsweise 
eine zusatzliche Leitung zwischen der Chipkarte 1 xmd der extemen Einrich- 



tung 2 gezogen werden oder es kann eine kontaktlose Ubertragung zwischen 
der Chipkarte 1 und der extemen Einrichtung 2 stattfinden, die von der 
Standarddatenubertragung iiber Ubertragungskanal A unabhangig ist. Bei 
einer logischen Trennung der Ubertragungskanale A und B handelt es sich 
5 bei den Ubertragungskanalen A und B um physikalisch ein und denselben 
Ubertragungskanal, d.h. um ein und dieselbe Leitung oder ein und dieselbe 
kontaktlose Ubertragungsstrecke. Es werden jedoch unterschiedliche Signale 
fiir die Dateniibertragung verwendet, die von der Chipkarte 1 bzw. vom 
Terminal 2 voneinander getrennt werden konnen. 

10 

Fig. 2 zeigt ein Blockschaltbild einer im Vergleich zur Fig. 1 etwas abgewan- 
delten Form der Erfindung. Die Chipkarte 1 und die exteme Einrichtung 
sind wiederum uber eine bidirektionale Leitung A, die dem Standarddaten- 
austausch dient, miteinander verbunden. Diese Leitung stell eine Realisie- 

15 rimg des Ubertragungskanals A fiir den Fall dar, dass es sich bei der Chip- 
karte 1 um eine kontaktbehaftete Chipkarte handelt. Soli stattdessen eine 
kontaktlose Chipkarte 1 zum Einsatz kommen, so wird der Ubertragungska- 
nal 1 nicht in Form einer Leitimg realisiert, sondem durch eine kontaktlose 
Ubertragungsstrecke, iiber die die Daten beispielsweise als elektromagneti- 

20 sche, als elektrostatische, als magnetische, als akustische oder als optische 
Signale iibertragen werden. Diese unterschiedliche Auslegung des Ubertra- 
gungskanals A ist auch bei der in Fig. 1 dargestellten Form der Erfindung 
anwendbar. Im Gegensatz zu Fig. 1 werden die fiir die Echtheitspriifxmg be- 
notigten Daten gemafi Fig. 2 iiber zwei getrennte Ubertragungskanale Bi imd 

25 Bi iibermittelt. Der Ubertragungskanal Bi dient der Dateniibertragung von 
der extemen Einrichtung 2 zur Chipkarte 1 und der Ubertragungskanal B2 
dient der Dateniibertragung in umgekehrter Richttmg. Die Ubertragungska- 
nale Bi imd B2 konnen entweder logisch oder physikalisch voneinander und 
vom Ubertragungskanal A getrennt sein. 
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Bei einer Ausgestaltung der Erfindung kann einer der Ubertragungskanale 
Bi Oder B2 mit dem Ubertragungskanal A identisch sein, d. h. die Echtheits- 
daten bzw. im Rahmen der Echtheitspnifung benotigte Daten kc3nnen teil- 
weise iiber den Ubertragungskanal A libertragen werden. Im Ubrigen ist es 
5 bei alien Ausfiihrungsformen der Erfindung prinzipiell moglich, den Uber- 
tragungskanal A in das Verfahren zur Echtheitspnifung einzubinden, d.h. 
einen Teil der im Rahmen dieses Verf ahrens iibertragenen Daten iiber den 
Ubertragungskanal A zu libermitteln. 

Die in Fig. 2 dargestellte Aufteilung des Ubertragungskanals fiir die bei der 
Echtheitspnifung benotigten Daten in die Ubertragungskanale Bi und B2 
kann insbesondere dann erforderlich sein, wenn die von der Chipkarte 1 und 
von der extemen Einrichtung 2 im Rahmen des Verfahrens zur Priifung der 
Echtheit gebildeten Signale physikalisch so unterschiedlich sind, dass eine 
Ubertragung iiber denselben Kanal nicht moglich ist. Dies kann beispiels- 
weise dann der Fall sein, wenn lediglich die Echtheit der Chipkarte 1 zu 
iiberpriif en ist und die Chipkarte 1 im Rahmen der Echtheitspnifung speziel- 
le elektromagnetische Signale aussendet, die nur mit einer echten Zusatz- 
vorrichtung 4 erzeugt werden konnen. Dann werden die elektromagneti- 
schen Signale iiber den Ubertragungskanal B2 iibermittelt und iiber den 
Ubertragungskanal Bi konnen Steuersignale von der externen Einrichtung 2 
an die Chipkarte 1 iibertragen werden, die die Erzeugung der elektroma- 
gnetischen Signale beeinflussen. 

25 Fig. 3a zeigt ein Blockschaltbild fiir ein Ausfiihrtmgsbeispiel der Erfindung, 
bei dem die fiir die Echtheitspnifung benotigten Daten iiber die Standard- 
Datenleitung zwischen der Chipkarte 1 imd der extemen Einrichtung 2 iiber- 
tragen werden, d.h. der Ubertragungskanal A fiir die Standarddaten und der 
Ubertragungskanal B fiir die Echtheitsdaten sind an dieselbe Leitung gebun- 
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den, so dass keine physikalische sondem lediglich eine logische Trennung 
zwischen den beiden Kanalen A iind B existiert. Im Gegensatz zu den Fig. 1 
und 2 sind in Fig. 3a nicht die Ubertragungskanale A und B selbst darge- 
stellt, sondem die Realisierung der Ubertragungskanale in Form der Stan- 
5 dard-Datenleitung. Um eine Unterscheidung von der Darstellung der Uber- 
tragungskanale zu gewahrleisten sind die Leitungen bzw. Ubertragungs- 
strecken als einfache Pfeile dargestellt. In Klammem ist jeweils angegeben, 
welche Ubertragungskanale durch die jeweilige Leitung bzw. Ubertragungs- 
strecke realisiert sind. 

10 

Innerhalb der Chipkarte 1 sind der Mikrocontroller 3 und die Zusatzvorrich- 
tung 4 mit der Standard-Datenleitung verbunden. Weiterhin sind der Mikro- 
controller 3 und die Zusatzvorrichtung 4 untereinander verbunden. Die logi- 
sche Trennung der Ubertragungskanale A und B erfolgt dadurch, dass der 

15 Mikrocontroller 3 und die Zusatzvorrichtung 4, die wesentliche Telle des 

Verfahrens zur Echtheitspriifung ausfuhrt, jeweils die sie betreff enden Signa- 
le herausfiltem bzw. die Standard-Datenleitung mit den von ihnen erzeug- 
ten Signalen beauf schlagen. Falls dies erforderlich ist, ist iiber die Verbin- 
dungsleitung zwischen dem Mikrocontroller 3 und der Zusatzvorrichtung 4 

20 eine Synchronisation oder ein Datenaustausch moglich. 

Die exteme Einrichtung 2 kann in ahnlicher Weise wie die Chipkarte 1 auf- 
gebaut sein und den Mikrocontroller 5 und die Zusatzvorrichtung 6 enthal- 
ten, die jeweils mit der Standard-Datenleitung und untereinander verbunden 
25 sind. Mit dem in Fig. 3a dargestellten System konnen die fiir die Echtheits- 
priifimg benotigten Daten in digitaler Form iiber die Standard-Datenleitung 
libertragen werden. Ein in diesem Zusammenhang moglicher Signalverlauf 
ist in Fig. 4a dargestellt imd in dem dazugehorigen Text beschrieben. 
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Fig. 3b zeigt ein Blockschaltbild einer Ausfuhningsform des erfindungsge- 
maJSen Systems, bei der die fiir die Priihing der Echtheit benotigten Daten in 
Form von digitalen oder analogen Signalen iiber die Standard-Datenleitung 
iibertragen werden. Entsprechend der Fig. 3a sind auch hier die Ubertra- 
5 gungskanale A und B fur die Standarddaten xmd fiir die Echtheitsdaten nicht 
physikalisch sondem lediglich logisch voneinander getrennt. Seitens der 
Chipkarte 1 wird die logische Trennung der Ubertragungskanale A und B 
durch einen Mischer-/Entmischer-Baustein 7 vorgenommen, der die von der 
Standard-Datenleitung kommenden Signale in Standarddaten-Signale und in 

10 Echtheitsheitsdaten-Signale auftrennt bzw, die Signale fur die Standarddaten 
und die Signale fiir die Echtheitsdaten fiir die Ubermittlung iiber die Stan- 
dard-Datenleitung zusammenfiihrt. Hierzu ist der Mischer-/Entmischer- 
Baustein 7 einerseits mit der Standard-Datenleitung verbunden und anderer- 
seits mit dem Mikrocontroller 3 und der Zusatzvorrichtung 4. Weiterhin sind 

15 der Mikrocontroller 3 und die Zusatzvorrichtung 4 untereinander verbun- 
den. Die exteme Einrichtung 2 ist in analoger Weise aufgebaut und besitzt 
ebenfalls einen Mischer-/Entmischer-Baustein 8, der mit der Standard- 
Datenleitung sowie mit dem Mikrocontroller 5 und der Zusatzvorrichtung 6 
verbunden ist. Auch bei der extemen Einrichtung 2 sind der Mikrocontroller 

20 5 und die Zusatzvorrichtung 6 untereinander verbunden. Das in Fig. 3b dar- 
gestellte System kann neben den in den Fig. 4b und 5b skizzierten analogen 
Signalverlauf en auch die in Fig. 4a und 5a dargestellten digitalen Signalver- 
laufe verarbeiten. 

25 Fig. 4a zeigt einen Signalverlauf auf der Standard-Datenleitimg des in Fig. 3a 
dargestellten Systems. Abgebildet ist der Signalpegel als Fimktion der Zeit t. 
Die Standard-Datenleitung iibertragt sowohl die gestrichelt dargestellten 
Signale des Ubertragungskanals A, d.h. die Standarddaten, als auch die in 
Form von durchgezogenen Linien dargestellten Signale des Ubertragvmgs- 
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kanals B, d.h. die Echtheitsdaten. Da die Ubertragiing der Standarddaten 
liber die Standaxd-Datenleitung dutch die ISO-Norm 7816 festgelegt ist und 
die Ubertragiing der Echtheitsdaten ISO-konform ohne Beeintrachtigiing der 
Standarddaten und nxit hoher Geschwindigkeit erfolgen soil, wur den dafiir 
5 die in der ISO-Norm f estgelegten Ubergangszonen TZ verwendet, die am 
Beginn und am Ende eines jeden Datensignals angeordnet sind und inner- 
halb derer das Signal nicht abgetastet und ausgewertet wird. Der Signalver- 
lauf innerhalb der Ubergangszonen hat somit keinen Einfluss auf die Aus- 
wertung des Signals gemalS der ISO-Norm 7816 und kann fiir die Ubertra- 

10 gung der Echtheitsdaten verwendet werden. Zu diesem Zweck werden die 
Echtheitsdaten mittels eines geeigneten Modulationsverfahrens, wie z. B. 
Amplitudenmodulation, Frequenzmodulation, Puls-Code-Modulation usw. 
auf das Signal fiir die Standarddaten aufmoduliert. Fiir die Abtastung und 
Auswertung der Echtheitsdaten ist dann natiirlich eine zusatzliche Einrich- 

15 tung erforderlich, da eine Chipkarte, die allein a.u£ die ISO-Norm ausgelegt 
ist, die in den Ubergangszonen enthaltenen Echtheitsdaten liberlesen wiirde. 
Somit ist bereits fiir das Lesen der Echtheitsdaten eine bei herkommlichen 
Chipkarten nicht vorhandene Zusatzvorrichtung 4 erforderlich, was einen 
nichtautorisierten Nachbau der erfindungsgemafien Chipkarte 1 bereits er- 

20 heblich erschwert. Ebenso ist die Zusatzvorrichtung 4, die in Standardchip- 
karten nicht vorhanden ist, fiir das Senden der Echtheitsdaten innerhalb der 
Ubergangszone und letztendlich auch fiir das Erzeugen der Echtheitsdaten 
erforderlich. Auch in der extemen Einrichtung 2 wird eine entsprechende 
Zusatzvorrichtung 6 benotigt. Dadurch wird insgesamt ein sehr hoher Si- 

25 cherheitslevel erreicht. 



Fig. 4b zeigt einen zeitlichen Signalverlauf auf der Standard-Datenleitimg, 
der sich von dem in Fig. 4a dargestellten Verlauf insof em imterscheidet, als 
die Echtheitsdaten als ahaloge Signale iibertragen werden. Im Ubrigen er- 



• 
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fiillt der Signalverlatif in Fig. 4b die gleichen Kriterien, die auch der Fig. 4a 
zugrundeliegen, d.h. die Echtheitsdaten werden innerhalb der Ubergangs- 
zonen TZ der Standarddaten tibermittelt und es konnen die bei Fig. 4a ge- 
nannten Modulationsverfahren eingesetzt werden. Die Verarbeitung der in 
5 Fig. 4b dargestellten Signale erfolgt mit Hilfe des Systems gemaJS Fig. 3b. Das 
in Fig. 3a abgebildete System ist dagegen nicht geeignet, da fur die Auftren- 
nung und fiir das Zusammenfuhren der Signale fiir die Echtheitsdaten und 
der Signale fiir die Standarddaten die in Fig. 3b abgebildeten Mischer-/ 
Entmischer-Bausteine 7 und 8 benotigt werden. Die Verwendung von analo- 

10 gen Signalen zur Dateniibertragimg erschwert den nichtautorisierten Nach- 
bau der Chipkarte 1 bzw. der extemen Einrichtimg 2 noch weiter, da hierfiir 
ein zusatzliches Know-how fiir das Integrieren der benotigten Analogtech- 
nik in die Chipkarte 1 benotigt wird. Die fiir den Bau herkommlicher Chip- 
karten benotigten Kenntnisse der Digitaltechnik sind alleine nicht ausrei- 

15 chend. 

Fig. 5a zeigt den Signalverlauf auf der Standardleitung fiir eine Variante der 
logischen Trennung der Ubertragimgskanale A und B. Das Signal fiir die 
Standarddaten ist gestrichelt, das Signal fiir die Echtheitsdaten ist durchge- 

20 zogen dargestellt. Bei dieser Ausfiihrungsform wird die gemaJS der ISO- 
Norm 7816 zugelassene Toleranz T des Signalpegels der Standarddaten zur 
Ubertragung der Echtheitsdaten ausgenutzt. Hierzu wird dem Signal fiir die 
Standarddaten das Echtheitssignal iiberlagert, wobei der Pegel des Echt- 
heitssignals innerhalb des zulassigen Toleranzbereichs des Signals fiir Stan- 

25 darddaten liegt. Dabei ist zu gewahrleisten, dass die tatsachlich auftretenden 
Pegelschwanktmgen des Signals fiir die Standarddaten zusammen mit dem 
iiberlagerten Echtheitssignal nicht zu einer Uberschreitung des Toleranzbe- 
reichs T fiihren. Neben dem Signal fiir die Standarddaten kann als Gnmdsi- 
gnal fiir die Uberlagerung jedes beliebige Signal, z. B. das Taktsignal oder 
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das Signal jfiir die Betriebsspannting ausgewahlt werden. In alien Fallen kann 
die Ubertragung der Echtheitsdaten iiber bereits vorhandene Leitungen bzw. 
Ubertxagungsstrecken erfolgen, wobei lediglich eine logische Trennimg der 
iiber dieseibe Leitung bzw. dieselbe Ubertragtingsstrecke ubertragenen Si- 
5 gnale stattfindet. 

Fig. 5b zeigt den zeitlichen Verlauf von Signalen, die ahnliche Bedingungen 
erfiillen wie die Signale gemafi Fig. 5a. Der Hauptunterschied zu Fig. 5a be- 
steht darin, dass die Echtheitsdaten mittels analoger Signale ubertragen 

10 werden, d.h. dass im Gegensatz zu Fig. 5a dem ursprunglich bereits vorhan- 
denem Signal kein digitales Signal, sondem ein analoges Signal iiberlagert 
wird, wobei auch hier der Toleranzbereich T berticksichtigt wird. Ebenso wie 
der Signalverlauf gemaJS Fig. 5a wird der Signalverlauf gemafi Fig. 5b mit 
dem in Fig. 3b dargestellten System verarbeitet bzw. erzeugt. Der Mischer-/ 

15 Entmischer 3 bzw. 8 dient dabei wiederum der Uberlagerung und der Tren- 
nung des analogen oder digitalen Echtheitssignals und des ursprunglich be- 
reits vorhandenen Signals. 

Auch bei den Ausfiihrungsbeispielen gemafi Fig. 5a und 5b konnen die bei 
20 Fig. 4a beschriebenen Modulationsverfahren eingesetzt werden. 

Fig. 6 zeigt ein Blockschaltbild einer Variante des erfindungsgemaJGen Sy- 
stems, bei dem die Ubertragungskanale A fiir die Standarddaten und B fiir 
die Echtheitsdaten physikalisch voneinander gefcrennt sind, wobei die Stan- 
25 darddaten iiber eine Leitung iibertragen werden imd die Echtheitsdaten 

kontaktlos mit Hilfe zweier Sende/Empfangseinheiten 9 und 10. Die Sende-/ 
Empfangseinheiten 9 und 10 sind jeweils mit einer der Zusatzvorrichtungen 
4 imd 6 verbimden. Die Zusatzvorrichtung 4 der Chipkarte 1 ist weiterhin 
mit dem MikrocontroUer 3 verbimden, der an die Standard-Datenleitung 
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(Ubertragxingskanal A) angeschlossen ist. Ebenso ist die Zusatzvorrichtung 6 
des extemen Gerats mit dem MikrocontroUer 5 verbtinden, der wiederum an 
die Standard-Datenleitung angeschlossen ist. Die kontaktlose Dateniibertra- 
gung zwischen den Sende-/Empfangseinheiten 9 und 10 kann auf unter- 
5 schiedliche Art und Weise realisiert werden. So konnen beispielsweise im 
Bereich der Chipkartentechnik libliche Ubertragungsformen iiber elektro- 
magnetische Wellen, iiber magnetische oder elektrische Felder und iiber 
Licht im sichtbaren oder unsichtbaren Bereich eingesetzt werden. Wenn ein 
besonders hoher Sicherheitsstandard erreicht werden soil, wahlt man die 

10 Ubertragungsform so, dass sie mit herkommlichen Chipkarten nicht durch- 
gef iihrt werden kann, sondem dass dafiir eines spezielle Hardware erfor- 
derlich ist. In diesem Zusammenhang kann der Sicherheitsstandard noch 
weiter verbessert werden, wenn die zusatzlich benotigte Hardware ein sehr 
hohes Mafi an Know-how voraussetzt, einem nichtautorisierten Dritten nicht 

15 zuganglich ist und/ oder nur mit komplexen und kostspieligen Apparaturen 
realisierbar ist. So kann beispielsweise fiir die Ubertragung eine strahlenin- 
duzierte Lumineszenz oder eine Elektrolumineszenz eines dafiir geeigneten 
Materials herangezogen werden. Dabei bietet es sich auch an, das lumines- 
zierende Material in einem speziellen Muster auf der Chipkarte anzuordnen, 

20 imi einen Nachbau noch weiter zu erschweren. Es kann auch eine gewisse 
raumliche Anordnung aus verschiedenen Empf angem und Sendem ver- 
wendet werden, so dass ein Nachbau aus diskreten Komponenten auGerst 
schwierig wird. Ebenso konnen lumineszierende Materialien verwendet 
werden, die nur sehr schwer beschaffbar sind imd es kann zur Irrefiihrung 

25 eines nichtautorisierten Dritten fiir die Dateniibertragtmg ein Gemisch von 
Wellenlangen verwendet werden, wobei die Information nur in einer einzi- 
gen Wellenlange enthalten ist oder aus Teilinformationen, die iiber verschie- 
dene Wellenlangen verstreut sind, zusarrunengesetzt werden muss, usw. 
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Eine weitere Variante der Dateniibertragung besteht darin, dass die Chipkar- 
te 1 mit einem Hochfrequenzpuls beaiifschlagt wird und die Chipkarte 1 
daraufhin den Hochfrequenzpuls moduliert und an die exteme Einrichtung 
zuriicksendet. 

Bei alien Varianten lasst sich ein Nachbau oder eine Manipulation der Chip- 
karte 1 bzw. der extemen Einrichtung 2 auch dadurch erschweren, dass die 
Zusatzvorrichtung 4 bzw. 6 an den Mikrocontroller 3 bzw. 5 gekoppelt ist 
und nur dann einwandfrei funktioniert, werm diese Verbindung tatsachlich 
besteht. Durch diese Koppelung lasst sich die Nachahmung der Zusatzvor- 
richtung 4 bzw. 6 mittels diskreter Bauelemente erschweren, wenn der Mi- 
krocontroller 3 bzw. 5 keine einfache exteme Ankoppelmoglichkeit bietet. 

Die Chipkarte 1 kanxi als kontaktbehaftete Chipkarte ausgefuhrt sein, bei der 
die Standarddaten liber eine oder mehrere Kontaktflachen iibertragen wer- 
den. Ebenso karm die Chipkarte 1 als kontaktlose Chipkarte ausgefuhrt sein, 
bei der die Standarddaten kontaktlos iibertragen werden. 



Patentanspriiche 

1. Verfahxen zur Echtheitspriifiing eines Datentragers (1) der einen integrier- 
ten Schaltkreis aiifweist, durch eine exteme Einrichtung (2), mit der der Da- 
5 tentrager (1) Daten austauscht, mit den Schritten: 

Bereitstellen eines ersten Ubertragungskanals (A) ztir Ubertragung 
von Signalen zwischen dem Datentrager (1) iind der extemen Einrich- 
tung (2), 

10 

Bereitstellen eines zweiten Ubertragungskanals (B), der logisch vom 
ersten Ubertragungskanal (A) getrennt ist, wobei die Trennung des 
ersten und zweiten Ubertragungskanals so ausgebildet ist, dass die 
Dateniibertragung liber den einen Ubertragungskanal die Dateniiber- 
15 tragung liber den anderen Ubertragungskanal nicht stort und der 

zweite Ubertragungskanal (B) wahrend der gesamten Dauer zwischen 
Aktivierung und Deaktivierung des Datentragers (1) aktivierbar ist, 

Erzeugen eines fur die Echtheitspriifung benotigten Signals durch den 
20 Datentrager (1), 

Ubertragen des Signals fiir die Echtheitspriifung vom Datentrager (1) 
zur extemen Einrichtung (2) oder eines fiir die Erzeugung des Signals 
fiir die Echtheitspriifung benotigten Signals von der extemen Einrich- 
25 tung (2) zum Datentrager (1) wenigstens teilweise iiber den zweiten 

Ubertragungskanal und 



30 



Empf angen des Signals fiir die Echtheitspriifung durch die exteme 
Eijurichtung (2) imd Entscheiden anhand des empfangenen Signals, 
ob der Datentrager (1) echt ist. 
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2. Verfahren nach Anspruch 1, dadiirch gekennzeichnet, dass der zweite 
Ubertragungskanal (B) durch Modulation des Signals des ersten Ubertra- 
gungskanals bereitgestellt wird. 

5 3. Verfahren nach Anspruch 2, dadurch gekermzeichnet, dass durch die 
Modulation eine fiir den ersten Ubertragungskanal (A) bestehende ISO- 
Kompatibilitat des Datenaustausches zwischen dem Datentrager (1) und der 
externen Einrichtung (2) nicht beeintrachtigt wird. 

10 4. Verfahren nach einem der Anspriiche 2 bis 3, dadurch gekeimzeichnet, 

dass die Modulation in Bereichen des Signalverlauf es durchgefiihrt wixd, die 
gemajS der ISO-Norm nicht ausgewertet werden. 

5. Verfahren nach einem der Anspriiche 2 bis 3, dadurch gekennzeichnet, 
15 dass die durch die Modulation venirsachten Veranderung am Signal des 

ersten Ubertragungskanals (A) innerhalb des gemalS der ISO-Norm zulassi- 
gen Schwankimgsbereichs des Signalpegels liegen. 

6. Verfahren nach einem der Anspriiche 2 bis 5, dadurch gekennzeichnet, 
20 dass die Modulation und die Demodulation des Signals im Datentrager (1) 

und in der externen Einrichtung (2) jeweils mit Hilfe einer Mischer-/Entmi- 
schereinrichtung (7, 8) vorgenommen werden. 

7. Verfahren nach einem der Anspriiche 1 bis 6 dadurch gekermzeichnet, 
25 dass es sich beim ersten Ubertragungskanal (A) um eine Leitung zur Uber- 

tragung der Standarddaten oder um eine Leitimg zur Ubertragimg des 
Taktsignals oder um eine Leitimg fiir die Versorgungsspannxmg handelt. 



8. Verfahren zur Echtheitsprufung eines Datentragers (1) der einen integrier- 
ten Schaltkreis (3) aufweist, durch eine exteme Einrichtung (2), mit der der 
Datentrager (1) Daten austauscht, mit den Schritten: 

5 - Bereitstellen eines ersten Ubertragungskanals (A) zur Ubertragung 

von Signalen zwischen dem Datentrager (1) iind der extemen Einrich- 
tung (2), 

Bereitstellen eines zweiten Ubertragungskanals (B), der physikalisch 
10 vom ersten Ubertragungskanal (A) getrennt ist, xind aus wenigstens 

einer Leitung oder einer kontaktlosen Ubertragungsstrecke besteht, 
die gemalS der ISO-Norm nicht vorgesehen ist, wobei der zweite 
Ubertragungskanal (B) wahrend der gesamten Dauer zwischen Akti- 
vierung und Deaktivierung des Datentragers (1) aktivierbar ist, 

15 

Erzeugen eines ftir die Echtheitsprufung benotigten Signals durch den 
Datentrager (1), 

Ubertragung des Signals fur die Echtheitsprufung vom Datentrager 
20 (1) zur extemen Einrichtung (2) oder eines fiir die Erzeugung dieses 

Signals benotigten Signals von der extemen Einrichtimg (2) zum Da- 
tentrager (1) wenigstens teilweise iiber den zweiten Ubertragungska- 
nal (B) und 



25 



Empfangen des Signals fiir die Echtheitsprufung durch die exteme 
Einrichtung (2) und Entscheiden anhand des empf angenen Signals, ob 
der Datentrager (1) echt ist. 
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9. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass die kontaktlo- 
se Ubertragiingsstrecke durch Ubertragung der Daten als elektromagneti- 
sche, als elektrostatische, als magnetische, als akustische oder als optische 
Signale realisiert wird. 

5 

10. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass fur die Uber- 
tragung liber die kontaktlose Ubertragungsstrecke ein Gemisch von Wellen- 
langen eingesetzt wird. 

10 11. Verfahren nach einem der Anspriiche 1 bis 10, dadurch gekennzeichnet, 
dass die Entscheidung bezuglich der Echtheit des Datentragers (1) davon 
abhangig ist, ob ein Datenaustausch zwischen den Einrichtungen (3, 4) mog- 
lich ist, an die im Datentrager (1) der erste und der zweite Ubertragungska- 
nal angekoppelt sind. 

15 

12. Datentrager (1), der nut einer extemen Einrichtung (2) Daten austauschen 
kann und einen integrierten Schaltkreis aufweist, wobei 

der Datentrager (1) iiber eine erste Einrichtung (3) zur Erzeugung von 
20 Signalen f iir den Datenaustausch zwischen dem Datentrager (1) und 

der externen Einrichtung (2) verfiigt, und die erste Einrichtung (3) an 
einen ersten Ubertragungskanal (A) ankoppelbar ist, 

der Datentrager (1) iiber eine zweite Einrichtung (4) fiir die Erzeu- 
25 g^rig von Signalen, die fiir eine Echtheitspriifung des Datentragers (1) 

benotigt werden, verfiigt, und die zweite Einrichtung (4) an einen 
zweiten Ubertragungskanal (B) ankoppelbar ist und mit der ersten 
Einrichtung (3) verbunden ist. 
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der erste xind der zweite Ubertragungskanal logisch oder physikalisch 
voneixiander getrennt sind und 

der Datenaustausch mit der zweiten Einrichtung (4) den Datenaus- 
5 tausch mit der ersten Einrichtung (3) nicht stort tind die zweite Ein- 

richtung (4) wahrend der gesamten Dauer zwischen Aktivierung und 
Deaktivierung des Datentragers (1) fiir die Erzeugung von Signalen 
fiir die Echtheitspriifung des Datentragers bereitsteht. 

10 13. Datentrager nach Anspruch 12, dadurch gekennzeichnet, dass die erste 
Einrichtung (3) und die zweite Einrichtung (4) jeweils iiber einen Mi- 
scher/Entmischer-Baustein (7) an die Ubertragungskanale (A, B) gekoppelt 
sind. 

15 14. System zur Echtheitspriifung eines Datentragers (1), und/ oder einer ex- 
temen Einrichtung (2) bestehend aus: 

einem Datentrager (1) mit einer ersten Einrichtung (3) zur Erzeugung 
von Signalen fiir den Datenaustausch mit der extemen Einrichtung (2) 
20 und einer zweiten Einrichtung (4) zur Erzeugung und/ oder Verarbei- 

tung von Signalen fiir die Echtheitspriifung, 

einer extemen Einrichtung (2) mit einer ersten Einrichtung (5) zur Er- 
zeugung von Signalen fiir den Datenaustausch mit dem Datentrager 
25 (1) und einer zweiten Einrichtung (6) zur Erzeugung und/ oder Ver- 

arbeitung von Signalen fiir die Echtheitspriifung, 
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einem ersten Ubertragungskanal (A) zur Ubertragiing von Signalen 
zwischen der ersten Einrichtung (3) des Datentragers (1) und der er- 
sten Einrichtung (5) der extemen Einrichtung (2) 

5 - und einem zweiten Ubertragungskanal (B) zur Ubertragung von Si- 
gnalen zv^chen der zweiten Einrichtung (4) des Datentragers (1) und 
der zweiten Einrichtung (6) der extemen Einrichtung (2), wobei der 
erste und der zweite Ubertragungskanal (A, B) voneinander logisch 
Oder physikalisch getrennt sind und die Trennung des ersten und 
10 zweiten Ubertragunskanals (A, B) so ausgebildet ist, dass die Daten- 

ubertragung iiber den einen Ubertragungskanal die Dateniibertra- 
gung liber den anderen Ubertragungskanal nicht stort und wobei der 
zweite Ubertragungskanal (B) wahrend der gesamten Dauer zwischen 
Aktivierung und Deaktivierung des Datentragers (1) aktivierbar ist. 




Zusammenfassung: 

Die Erfindung betriff t ein Verf ahren zur Pnifung der Echtheit eines Daten- 
tragers (1) und/oder einer extemen Einrichtung (2), die mit dem Datentrager 
5 (1) in Datenaustausch tritt. Gemai3 der Erfindung sind der Datentrager (1) 
iind die exteme Einrichtung (2) jeweils mit einer speziellen Zusatzvorrich- 
tung (4, 6) fiir die Erzeugung und/oder Pnifung von Echtheitsdaten ausge- 
stattet. Die fur die Echtheitspriifung erforderliche Datenubertragung zwi- 
schen dem Datentrager (1) und der extemen Einrichtung (2) wird wenigstens 

10 teilweise iiber einen speziellen Ubertragungskanal (B) abgewickelt. Der 

Ubertragungskanal (B) fiir die Ubertragimg der Echtheitsdaten ist physika- 
lisch Oder logisch von einem Ubertragungskanal (A) fiir die Ubertragimg 
von Standaxddaten getrennt, so dass es rucht zu einer gegenseitigen Stomng 
der Dateniibertragxmg iiber die beiden Ubertragungskanale (A, B) kommt. 

15 Im Rahmen der Echtheitspriifung werden an die Zusatzvorrichtung fiir die 
Erzeugung und/oder Priifung der Echtheitsdaten (4, 6) des Datentragers (1) 
bzw. der externen Einrichtung (2) und ggf . auch an den Ubertragungskanal 
(B) fiir die Echtheitsdaten jeweils spezielle Anf orderangen gestellt, die von 
herkommlichen Standardausfiihrungen nicht erfiillt werden konnen. Der 

20 Ubertragungskanal (B) fiir die Ubertragung der Echtheitsdaten ist wahrend 
der gesamten Dauer zwischen Aktiviemng und Deaktivierung des Daten- 
tragers (1) aktivierbar, so dass jederzeit eine Echtheitspriifimg durchgefiihxt 
werden kann. 
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